ShinyHunters взломали 7-Eleven и слили данные 185 тысяч клиентов
⚠️ ShinyHunters взломали 7-Eleven через Salesforce, слили 9.4 ГБ
8 апреля 2026 года ShinyHunters получили доступ к Salesforce-окружению 7-Eleven и вытащили данные по меньшей мере 185 300 человек: имена, даты рождения, email, телефоны и физические адреса. Компания молчала почти месяц — уведомления пострадавшим ушли только 1 мая. Когда 7-Eleven отказалась платить выкуп, группировка 17 апреля выложила 9.4 ГБ документов на своём ресурсе в даркнете. Число пострадавших установил не сам ритейлер, а Have I Been Pwned — по анализу слитого архива.
Официальная формулировка 7-Eleven — «системы для хранения документов франчайзи» — намеренно размытая. ShinyHunters заявляют о 600 000 записях с корпоративными данными и PII, HIBP подтвердил 185 300 уникальных email. Разрыв между этими цифрами компания не объяснила и вектор атаки публично не раскрыла, по данным BleepingComputer.
Для ритейла это стандартная болевая точка: Salesforce используется как единая CRM для франчайзинговой сети, и доступ к нему нередко имеют десятки подрядчиков и региональных партнёров. Программа лояльности 7Rewards насчитывает более 100 миллионов участников — и хотя в этот раз слитые данные касаются франчайзи, а не покупателей, вектор через CRM-платформу одинаков для обоих сценариев.
Меня в этой истории больше всего настораживает не сам факт взлома, а то, что объём утечки определила сторонняя организация, а не сам ритейлер. Это означает одно из двух: либо 7-Eleven до сих пор не понимает, что именно утекло, либо понимает — и предпочитает не говорить. В обоих случаях для CISO это сигнал: если ваш Salesforce хранит документы франчайзи с PII, проверьте Connected Apps и OAuth-токены — именно там ShinyHunters обычно закрепляются первым делом.
#ShinyHunters #DataBreach #Salesforce #Retail